我正在构建一个使用 Django 作为后端的 Flash 游戏。
我目前使用 django-tastypie 设置了一个 api 端点,flash 应用程序可以调用它来接收 JSON 数据以填充应用程序。
我了解使用简单的 django 视图和模板系统,可以在中间件的帮助下简单地在网页中包含一个 csrf_token。
我现在的问题是尝试在不使用 csrf_exempt 的情况下将数据发布回服务器,理想情况下,可以在不插入 params 标签的情况下运行 flash 应用程序。希望有一个独立的 swf 文件可以按原样工作。
如何将 csrf_token 放入 flash 应用程序,以便它可以将数据发回服务器而无需担心安全问题?
如果无法使用 csrf_token 方式,还有其他方法可以安全地发布数据吗?
我已经搜索了许多导致类似问题的途径,但许多都没有答案。也许我在这里遗漏了一些东西,因为我全神贯注于自己的观点。我希望有人能启发我更好的方法来做到这一点。
提前致谢。